Bildirim

Ofise dönüş stratejinizi mi planlıyorsunuz? Chrome OS'in nasıl yardımcı olabileceğini öğrenin.

Site izolasyonu ile verilerinizi koruma

Chrome 63 ve sonraki sürümler

Yönetilen Chrome tarayıcılar ve ChromeOS cihazlar için geçerlidir.

Chrome yöneticisi olarak, güvenilir olmayan siteleri ziyaret eden Chrome Tarayıcı kullanıcılarını korumak için site izolasyonunu kullanabilirsiniz.

Site izolasyonu, farklı web sitelerinin sayfalarını farklı işlemlere ayırır. Site izolasyonu etkinken kötü amaçlı sitelerin veri hırsızlığını önleme amaçlı güvenlik önlemlerini atlaması daha zordur. Bu özellik, başka sitelerden belirli türlerdeki hassas veriler almaya çalışan işlemleri engelleyebilir ve kendi işleminde bazı kuralları ihlal edebilen kötü amaçlı web siteleri varsa bile bunların diğer sitelerden veri çalmasını zorlaştırır.

Site izolasyonu, https://example.com gibi siteler için geçerlidir ve genellikle bu sitedeki https://a.example.com gibi diğer kaynakları gruplandırır.

Site izolasyonu, Chrome 76'dan itibaren masaüstü platformlarda, Chrome 77'den itibaren kullanıcıların Android'den giriş yaptığı çoğu sitede varsayılan olarak etkindir. Site izolasyonu hakkında daha fazla bilgi edinin.

Kullanıcıların site izolasyonunu devre dışı bırakmasını engelleyebilir ve seçtiğiniz sitelerde daha spesifik kaynakları izole edebilirsiniz. Android'de, site izolasyonunu tüm siteler için de etkinleştirebilirsiniz.

1. Adım: Politikaları gözden geçirin

Politika Açıklama ve ayarlar
SitePerProcess

Windows, Mac ve Linux

Etkinleştirildiğinde: Site izolasyonu, kuruluşunuzun tamamında tüm web siteleri için etkinleştirilir. Kullanıcıların ziyaret ettiği tüm siteler birbirinden izole edilmiş olarak özel bir oluşturma işleminde çalışır. Kullanıcılar, site izolasyonunu örneğin chrome://flags sayfasından devre dışı bırakamaz.

Devre dışı bırakıldığında veya ayarlanmadığında: Site izolasyonu etkin kalır ancak kullanıcılar, örneğin chrome://flags sayfasından izolasyonu devre dışı bırakabilir.

IsolateOrigins

Windows, Mac ve Linux

Etkinleştirildiğinde: Kullanıcıların ziyaret ettiği belirli ek kaynaklar izole edilir. Belirttiğiniz kaynaklar özel bir oluşturma işleminde çalışır. Kullanıcıların oturum açtığı kaynakları ve hassas bilgiler içeren diğer kaynakları (ör. verimlilik siteleri veya intranet siteleri) ekleyebilirsiniz.

Devre dışı bırakıldığında veya ayarlanmadığında: Site izolasyonu etkin kalır ancak ek kaynaklar izole edilmez. Kullanıcılar, izole edilecek ek kaynakları örneğin chrome://flags sayfasında belirtebilir.

SitePerProcessAndroid

Android

Etkinleştirildiğinde: En az 1 GB RAM'i olan Android cihazlar için geçerlidir. Site izolasyonunu kuruluşunuzun tamamında, tüm web siteleri için etkinleştirir. Kullanıcıların ziyaret ettiği tüm siteler birbirinden izole edilmiş olarak özel bir oluşturma işleminde çalışır. Kullanıcılar, site izolasyonunu örneğin chrome://flags sayfasından devre dışı bırakamaz.

Ayarlanmadığında: M77 veya sonraki sürümler ve en az 2 GB RAM'i olan Android cihazlar için geçerlidir. Site izolasyonu yalnızca kullanıcıların oturum açtığı siteler için etkinleştirilir.

Devre dışı bırakıldığında: Site izolasyonu tamamen devre dışı bırakılır. Bu politika, hem kullanıcıların oturum açtığı sitelerin hem IsolateOriginsAndroid politikasının ayarlarını geçersiz kılar.

IsolateOriginsAndroid

Android

Etkinleştirildiğinde: En az 1 GB RAM'i olan Android cihazlar için geçerlidir. Kullanıcıların ziyaret ettiği belirli ek kaynakları ayırır. Belirttiğiniz kaynaklar özel bir oluşturma işleminde çalışır. Kullanıcıların oturum açtığı kaynakları ve hassas bilgiler içeren diğer kaynakları (ör. verimlilik siteleri veya intranet siteleri) ekleyebilirsiniz.

Ayarlanmadığında: M77 veya sonraki sürümler ve en az 2 GB RAM'i olan Android cihazlar için geçerlidir. Site izolasyonu yalnızca kullanıcıların oturum açtığı siteler için etkinleştirilir.

Devre dışı bırakıldığında: Site izolasyonu tamamen devre dışı bırakılır. Bu politika, SitePerProcessAndroid politikasını geçersiz kılar.

2. Adım: İzole edilecek sitelerin listesini oluşturun

Chrome 76 ve önceki sürümlerde izole etmek istediğiniz tüm kaynakların listesini, her bir kaynağı aşağıdaki gibi harfi harfine belirterek oluşturursunuz:
https://a.example.com, https://b.example.com, https://c.example.com

Chrome 77 ve sonraki sürümlerde, izole etmek istediğiniz bir kaynak dizisini belirtmek için joker karakter de kullanabilirsiniz.

Mesela https://[*.]example.com belirtildiğinde https://a.example.com, https://b.example.com ve https://c.example.com izole edilir. Ayrıca, https://[*.]example.com altındaki tüm eşleşen başlangıç noktaları da izole edilir. Örneğin:

  • https://a1.example.com
  • https://a2.a1.example.com
  • https://a3.a2.a1.example.com

Bir başlangıç noktası dizisinin tamamını kolayca izole etmek için joker karakter notasyonunu kullanabilirsiniz. Örneğin, https://[*.]corp.solarmora.com, tüm Solarmora kurumsal başlangıç noktalarının izole edilmesini sağlar.

3. Adım: Site izolasyonunu etkinleştirin

Bu politikaları nasıl yönetmek istediğinize bağlı olarak aşağıdaki ilgili adımları tıklayın.

Yönetici Konsolu

Herhangi bir cihazda oturum açan kullanıcılar veya Windows, Mac, Linux ya da Android cihazlardaki kayıtlı tarayıcılar için geçerli olabilir. Ayrıntılar için Ayarların ne zaman geçerli olduğunu anlama konulu bölüme göz atın.

Önemli: Kuruluş için Yönetilen Chrome Tarayıcı'nın etkinleştirildiğinden emin olun.

  1. Yönetici Konsolu'nda Menü ardından CihazlarardındanChromeardındanAyarlar'a gidin. Kullanıcı ve tarayıcı ayarları sayfası varsayılan olarak açılır.

    Chrome Tarayıcı Bulut Yönetimi'ne kaydolduysanız Menü ardından Chrome TarayıcıardındanAyarlar'a gidin.

  2. Ayarı tüm kullanıcılara ve kayıtlı tarayıcılara uygulamak için en üstteki kuruluş birimini seçili bırakın. Böyle bir isteğiniz yoksa bir alt kuruluş birimi seçin.
  3. Site izolasyonu bölümüne gidin.
  4. Windows, Mac ve Linux'ta Site izolasyonu'nu tıklayın:
    1. Site izolasyonunu tüm web siteleri için zorunlu kılmak üzere:
      1. Tüm web siteleri ve aşağıdaki listedeki kaynaklar için site izolasyonunu gerekli kıl'ı seçin.
      2. (İsteğe bağlı) İlgili web sitelerinden izole etmek istediğiniz başlangıç noktalarını virgülle ayrılmış halde girin. Örneğin, https://login.example.com değerini girerek bu adresi https://example.com web sitesinin geri kalanından izole edebilirsiniz.
      3. Kaydet'i tıklayın.
    2. İzolasyonu tüm web siteleri için etkinleştirmek ancak belirli web siteleri özelinde kullanıcıların devre dışı bırakmasına izin vermek üzere (varsayılan):
      1. Tüm web siteleri ve aşağıdaki listedeki kaynaklar için site izolasyonunu etkinleştirin ancak kullanıcılara devre dışı bırakma olanağını tanıyın seçeneğini belirleyin.
      2. (İsteğe bağlı) İzole etmek istediğiniz web sitesi ve kaynakların bir listesini virgülle ayrılmış halde girin.
      3. Kaydet'i tıklayın.
  5. Android'de, Site izolasyonu (Android'de Chrome) seçeneğini tıklayın:
    1. Site izolasyonunu yalnızca giriş web sitelerinde etkinleştirmek için (varsayılan):
      1. Giriş yapılmış siteler ve aşağıdaki listedeki kaynaklar için site izolasyonunu etkinleştir'i seçin.
      2. (İsteğe bağlı) İzole etmek istediğiniz web sitesi ve kaynakların bir listesini virgülle ayrılmış halde girin.
      3. Kaydet'i tıklayın.
    2. Kullanıcıların site izolasyonunu etkinleştirmek isteyip istemediklerini seçmesine izin vermek için:
      1. Kullanıcının site izolasyonunu etkinleştirmeyi seçmesine izin ver'i seçin.
      2. (İsteğe bağlı) İzole etmek istediğiniz web sitesi ve kaynakların bir listesini virgülle ayrılmış halde girin.
      3. Kaydet'i tıklayın.
    3. Site izolasyonunu tüm web siteleri için etkinleştirmek üzere:
      1. Tüm web siteleri ve aşağıdaki listedeki kaynaklar için site izolasyonunu etkinleştir'i seçin.
      2. (İsteğe bağlı) İzole etmek istediğiniz web sitesi ve kaynakların bir listesini virgülle ayrılmış halde girin.
      3. Kaydet'i tıklayın.
Windows
Chrome tarayıcıda yönetilen bir hesapta oturum açan Windows kullanıcıları için geçerlidir.

Grup İlkesi'ni kullanma

Aşağıda verilen her iki politika için Grup İlkesi Düzenleyicisi'nde Bilgisayar veya Kullanıcı Yapılandırması ve sonra İlkeler ve sonra Yönetim Şablonları ve sonra Google ve sonra Google Chrome 'a gidin.

Site izolasyonunu tüm web siteleri için zorunlu kılma

Not: Site İzolasyonu, Windows'da her zaman etkindir. SitePerProcess politikası yalnızca kullanıcının izolasyonu devre dışı bırakmasını önlemek için kullanılır.

Bu politika "Yapılandırılmadı" olarak bırakıldığında yukarıda Ayarlanmadı için açıklanan davranış kullanılır.

  1. Site İzolasyonu'nu her site için etkinleştirme'yi bulup etkinleştirin.
    İpucu: Bu politikayı görmüyorsanız en yeni politika şablonunu indirin.

  2. Güncellemeyi kullanıcılarınıza dağıtın.

Site izolasyonunu belirli kaynaklar için etkinleştirme

Bu politika "Yapılandırılmadı" olarak bırakıldığında yukarıda Ayarlanmadı için açıklanan davranış kullanılır.

  1. Komut satırı işaretini kullanarak bu siteler için site izolasyonunu yerel olarak test edin:
    - - isolate-origins=https://[*.]example.com, https://subdomain.example.org
  2. Site İzolasyonu'nu belirlenen kaynaklar için etkinleştirme'yi bulup etkinleştirin.

    İpucu: Bu politikayı görmüyorsanız en yeni politika şablonunu indirin.

  3. İzole edilecek URL'leri virgülle ayrılmış bir liste olarak girin.
    Örnek: https://[*.]example.com/,https://subdomain.example.org

  4. Güncellemeyi kullanıcılarınıza dağıtın.
Mac
Chrome Tarayıcıda yönetilen bir hesapta oturum açan Mac kullanıcıları için geçerlidir.

Chrome yapılandırma profilinizde aşağıdaki anahtarları ekleyin veya güncelleyin. Ardından değişikliği kullanıcılarınıza dağıtın.

<dict>
<key>SitePerProcess</key>
  <true/>
</dict>
<dict>
<key>IsolateOrigins</key>
  <string>”https://www.site1.com,https://www.site2.net”</string>
</dict>

Linux
Chrome Tarayıcıda yönetilen bir hesapta oturum açan Linux kullanıcıları için geçerlidir.

Tercih edilen JSON dosya düzenleyicinizi kullanarak aşağıdaki adımları izleyin:

  1. /etc/opt/chrome/policies/managed klasörünüze gidin.
  2. Bir JSON dosyası oluşturup veya JSON dosyasını güncelleyip URL'leri gerektiği gibi girin:
    • SitePerProcess: Politikayı etkinleştirmek için değeri "true" olarak ayarlayın.
    • IsolateOrigins: İzole etmek istediğiniz URL'leri ekleyin.
  3. Komut satırı işaretini kullanarak bu siteler için site izolasyonunu yerel olarak test edin:
    - - isolate-origins=https://[*.]example.com, https://subdomain.example.org
  4. Güncellemeyi kullanıcılarınıza dağıtın.

Aşağıdaki örnekte SitePerProcess politikasının nasıl zorunlu tutulabileceği gösterilmektedir:

{
"SitePerProcess": "true"
}


Bu örnekte a.example.com ve b.example.net sitelerinin nasıl izole edilebileceği gösterilmektedir:
{
"IsolateOrigins":"https://a.example.com/,https://b.example.net/"
}

4. Adım: Politikaların uygulandığını doğrulayın

Herhangi bir Chrome politikası uygulamanızdan sonra, politikanın etkinleşmesi için kullanıcıların Chrome Tarayıcı'yı yeniden başlatması gerekir. Politikanın doğru şekilde uygulandığından emin olmak için kullanıcı cihazlarını kontrol edebilirsiniz.

  1. Yönetilen bir ChromeOS cihazda chrome://policy sayfasına gidin.
  2. Politikaları yeniden yükle'yi tıklayın.
  3. Hiçbir değer ayarlanmamış politikaları göster kutucuğunu işaretleyin.
  4. Belirlediğiniz politikalar için Durum'un Tamam olarak ayarlandığından emin olun.
  5. Her politika için Değeri göster'i tıklayın ve ilgili alanlardaki değerlerin politikada ayarladıklarınızla aynı olduğundan emin olun.

Site izolasyonunu devre dışı bırakma (yalnızca Android)

Site izolasyonunu devre dışı bırakmak isterseniz yukarıda ayarladığınız Android politikalarını devre dışı bırakın.

İzolasyon politikasını devre dışı bırakırsanız Chrome, web sitelerini oluşturmak için site izolasyonu öncesi işlem modelini kullanır. Farklı siteler, işlemleri birbirleriyle paylaşabilir. Siteler arası çerçeveler ise kendi üst sayfalarıyla aynı işlemde oluşturulabilir. Politikaların birini devre dışı bırakmak, iki politikanın da saha denemelerini devre dışı bırakır.

Google ve ilgili markalarla logolar Google LLC'nin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.

Bu size yardımcı oldu mu?

Bunu nasıl iyileştirebiliriz?
Arama
Aramayı temizle
Aramayı kapat
Ana menü
17604523348386013673
true
Yardım Merkezinde Arayın
true
true
true
true
true
410864
false
false